本周,参议员玛莎·布莱克本发表了一篇专栏文章,论证《儿童在线安全法案》(KOSA)在澳大利亚社交媒体禁令失败之处取得了成功。她的论点很直接:与其将年轻人完全挡在平台之外,KOSA 将迫使科技公司从底层开始构建更安全的产品。表面上看,这是一个有说服力的主张。但平台将如何实际兑现这一承诺的细节,比一篇专栏文章的标题所允许的更值得审视,尤其是对那些关心以保护儿童之名收集、存储和共享多少数据的人来说。

重新点燃辩论的专栏文章

布莱克本的文章将澳大利亚的做法描述为一种粗暴的工具:直接禁止年轻用户使用社交媒体,就完事了。她的反驳是,KOSA 提供了一条更精细的路径,既能保持平台的可访问性,又对公司在设计产品时考虑年轻用户福祉施加了法律义务。这种框架在过去几届立法会议中帮助 KOSA 建立了广泛的两党支持。

但“注意义务”这类措辞,无论初衷多么好,一旦到达必须遵守的平台那里,往往就会转化为非常具体的工程要求。必须有人来确定谁是未成年人,必须有人来构建为这些用户标记或限制某些内容的系统,还必须有人来记录和报告这些系统是否在起作用。每一步都需要数据。而隐私对话正是在此时真正开始,远远超出了大多数专栏文章停笔的地方。

年龄验证和监控的实际需求

任何要求平台区别对待未成年人和成年人的法律,首先需要一种可靠的方式来知道谁是未成年人。这是一个比听起来更难的技术问题,并且已经在真实的监管争端中显现出来。在英国,Ofcom 正在调查 TikTok 的生物识别年龄推断工具,原因是担心该系统无法可靠地达到该国《在线安全法》所要求的标准。这个案例很有启发性:即使是一个资金充足的平台,专门构建了年龄估算技术,也会因准确性和隐私问题而受到监管审查。

KOSA 并非在脱离这一更广泛趋势的真空中运作。任何期望平台识别未成年人并相应调整其体验的美国框架,最终都会遇到英国监管机构现在正在纠结的同一个分岔路口:要么收集更多的识别信息(身份证件、生物识别扫描、设备指纹)来有把握地验证年龄,要么依赖容易出错且易于规避的推断工具。两种选择都与隐私无关,且都难逃将成年人卷入同一验证系统的意外后果。

加密与监控问题

在这场辩论中,政治专栏文章关注最少的部分是,“注意义务”的设计要求对加密和私人通信意味着什么。如果平台在法律上有义务检测和减轻触及未成年人的有害内容,它就面临着更严密监控内容的巨大压力,这与端到端加密直接构成冲突。加密消息之所以能实现,恰恰是因为平台本身看不到通过它传递的内容。一项要求识别并对有害材料采取行动的法律指令,会推动公司在加密前或加密后扫描内容,从而削弱加密最初旨在提供的隐私保障。

每当政府提出内容审核指令、数据留存规则或针对 VPN 等匿名化工具的限制时,都会出现同样的矛盾。宣称的目标几乎总是安全。但技术现实是,安全指令和隐私保护往往背道而驰,而妥协通常会落在更多监控,而非更少监控的那一边。依赖加密消息、隐私浏览或 VPN 服务来保护敏感通信的消费者,应该密切关注任何“儿童安全”法案如何界定平台义务,因为实践中,这些义务很少会严格限定在未成年人范围内。

这对你意味着什么

如果你是一位家长,KOSA 的支持者说得对,当今的平台在设计上常常缺乏安全保障,而立法压力可以推动公司为年轻用户构建更好的默认保护。这是一个在原则上值得支持的正当目标。但如果你是一位注重隐私的成年人,或者仅仅是重视加密通信的人,那么值得读过标题式的叙事框架去深入阅读。为未成年人构建的年龄验证系统和内容监控要求,有范围扩大、催生新数据收集点,并为被同一张网罩住的成年用户制造麻烦的历史记录。

诚实的答案是,KOSA 并非一项没有取舍的安全升级,就像澳大利亚的禁令并非一项没有优点的安全失败一样。两种做法都伴随着真实的代价。《儿童在线安全法案》的辩论应当诚实评估这些代价,而非仅仅将其与那个恰好让它看起来更胜一筹的替代方案进行比较。

关键要点

  • 阅读 KOSA 的实际文本及所有修正案,而非依赖任何一方的专栏摘要。
  • 关注你或家人使用的任何平台是如何实施年龄验证的,以及它是否依赖身份证件或生物识别推断。
  • 理解旨在保护未成年人的内容监控指令,可能会削弱平台上所有人的加密保障。
  • 关注监管机构在其他地方如何处理年龄验证争议,因为那些结果往往会影响美国平台如何应对类似的法律压力。
  • 只要平台提供选择,就支持设备端家长控制等保护隐私的安全措施,而非集中的数据收集。